如果我用grsecurity修补我的linux内核,我还能用yum(或apt-get)更新我的系统吗?
是不是通过yum提供的更新与我的补丁“非标准”版本的内核不兼容?
另外,每次用yum更新内核的时候,补丁都不会被覆盖吗?
你如何维护修补的内核?
最简单的选项是将内核放入yum / apt的排除列表中以避免更新:
# cat /etc/yum.d/yum.site.excludes exclude=kernel* #
更复杂的方法是除了从你的发行版本中保留自己的内核,并在其上添加特殊的修补程序。 这种情况下,每当发行版本更新时,您都必须发布我们的自旋。 这将允许从分发的所有修复脉动你的额外。